后门究竟是什么
好的加密就像一个只有你能打开的保险箱。钥匙在你手里——不在应用的制造者手里,不在云服务公司手里,也不在任何别人手里。这就是全部的承诺:你的私人之物始终私密,哪怕对造出这些工具的人也是如此。
后门打破了这个承诺。它是第二条秘密通道——一把藏在某处的备用钥匙,或是故意在锁上留下的弱点。想法是“好人”在需要时可以用它。问题在于,备用钥匙并不知道握着它的是谁。
安全专家为何担忧
大多数专家都认同一个残酷的事实:你无法造出一扇只有好人才能走过的门。一条秘密通道一旦存在,就可能被找到、被偷走、被复制或被滥用。为某个政府而造的后门,也会成为罪犯和别的政府的目标。世上没有能永远保密的后门。
所以担忧其实很简单。后门不只是打开一部手机。它让每个人的加密都变弱一点,因为保险箱如今被设计上就留了一个缺陷。
用平实的话说说 Apple 与 UK 的案子
这不只是理论。2025 年初,UK 政府秘密命令 Apple,要它提供一种途径,去够到由 Apple 最强隐私设置(名为 Advanced Data Protection,高级数据保护)所保护的数据。该设置用端到端加密锁住你的 iCloud 数据,因此连 Apple 也读不到。
要服从这道命令,Apple 就不得不削弱那份保护——换句话说,造一个后门。Apple 拒绝了。它转而对 UK 的新用户关闭了 Advanced Data Protection,而不是为所有人破坏它。
这道命令本应保密。Apple 一直在一个 UK 裁决庭上与之抗争;2026 年 9 月,双方就政府是否连把命令藏起来都被允许而展开辩论。整桩案子也许要到 2027 年才会有定论。但它的核心是一个与每个人都相关的问题:政府能否迫使一家公司解锁私人数据——如果能,那还有谁的数据算得上真正私密?
这对你意味着什么
你不必追踪这场官司的每一个转折。有用的教训在于如何判断一件隐私工具。问问谁掌握着钥匙。如果一家公司能读你的数据,那么对这家公司施压的人——政府、法院,或是闯进来的攻击者——也能够到它。
这正是零知识设计之所以重要的原因:它意味着制造者读不到你的内容,因此没有备用钥匙可交出去,也没有什么可被悄悄削弱。真正的保护没有秘密通道。如果一件工具有后门,那么无论标签上怎么写,它都不是真正私密的。强加密是有意作出这个选择的:不给任何人留备用钥匙。这不是一个有待修补的漏洞。这正是它的意义所在。
这是一般性的科普,不是法律或安全建议。它描述的是一桩仍在进行的法律案件,其细节部分保密,且可能变化。各国、各时期关于加密的法律各不相同——请查阅最新、可靠的来源。